Подвесили левую ссылку

O3
На сайте с 27.10.2009
Offline
36
711

случайно обнаружил что мой блог выдается в поиске по одному весьма специфическому запросу.

На блоге обнаружил левую ссылку на порноресурс.

выглядит так - после имени домена /www11/katya-sambuka-porno-film.html

Блог на вордпресе. Подскажите пожалста - как от нее избавиться?

N
На сайте с 10.02.2010
Offline
51
#1
office313:
случайно обнаружил что мой блог выдается в поиске по одному весьма специфическому запросу.
На блоге обнаружил левую ссылку на порноресурс.

выглядит так - после имени домена /www11/katya-sambuka-porno-film.html

Блог на вордпресе. Подскажите пожалста - как от нее избавиться?

эээ... удалить?

Для начала в шаблоне поискать. А так телепаты по-прежнему в отпуске.

[Удален]
#2

я так понял эта страница: http://bulgarblog.ru/www11/katya-sambuka-porno-film.html

посмотри в корне сайта папку www11 - может фейк залили, потому как другие ссылки в шабе на этой страничке некорректны.

O3
На сайте с 27.10.2009
Offline
36
#3
vzalesko:
я так понял эта страница: http://bulgarblog.ru/www11/katya-sambuka-porno-film.html
посмотри в корне сайта папку www11 - может фейк залили, потому как другие ссылки в шабе на этой страничке некорректны.

папку удалил позавчера. а все равно народ сегодня приходит с поисковиков по этим левым запросам.

я так понимаю надо ждать апа очередного - чтобы из поиска эта хрень выпала?

SeVlad
На сайте с 03.11.2008
Offline
1609
#4
office313:
На блоге обнаружил левую ссылку

НА блоге?!

office313:
папку удалил

И всё? Думаешь, если она раз попала на сервер - больше не попадёт?

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
O3
На сайте с 27.10.2009
Offline
36
#5
SeVlad:
НА блоге?!

И всё? Думаешь, если она раз попала на сервер - больше не попадёт?

какие еще действия нужно сделать?

SeVlad
На сайте с 03.11.2008
Offline
1609
#6
office313:
какие еще действия нужно сделать?

Как минимум найти причины-способы попадания левых файлов на сервер и ликвидировать эту уязвимость.

AK
На сайте с 23.02.2009
Offline
117
#7

Посмотрите functions.php

LZ
На сайте с 07.09.2012
Offline
13
LMZ
#8

Извините, что немного не в тему, а можно как то предупредить появление этих ссылок?

Написание статей Цена за статью(1800-2500 знаков с пробелами) – 1,5$ На форуме буду с 18.00 до 19.00 по МСК, отвечаю на все ЛС.
vigilant
На сайте с 14.10.2010
Offline
82
#9

Аккуратно юзать бесплатные шаблоны, не хранить фтп-пароли в фтп-клиенте.

На даный момент начать с проверки своего компа антивирусом, потом поменять ВСЕ пароли, потом поковыряться в коде шаблона в поисках бяки (может быть во многих файлах, можно по дате изменения и по логам фтп проверить).

Зы. Я после подобного дерьма перешел на убунту и на мак (работа-дом), у меня явно из винды пароли умыкнули. Ну и ограничеие доступа на фтп настроил только со своих IP, если мобильно надо будет поработать, всегда можно руками через цпанель ftpaccess отредактировать

B
На сайте с 11.03.2010
Offline
49
#10
vigilant:
Аккуратно юзать бесплатные шаблоны, не хранить фтп-пароли в фтп-клиенте.
На даный момент начать с проверки своего компа антивирусом, потом поменять ВСЕ пароли, потом поковыряться в коде шаблона в поисках бяки (может быть во многих файлах, можно по дате изменения и по логам фтп проверить).

Зы. Я после подобного дерьма перешел на убунту и на мак (работа-дом), у меня явно из винды пароли умыкнули. Ну и ограничеие доступа на фтп настроил только со своих IP, если мобильно надо будет поработать, всегда можно руками через цпанель ftpaccess отредактировать

если пароль админа простой, типа какой-то последовательности на клавиатуре, то скорее всего, можно не заморачиваться манией преследования вроде тотального закрытия всего и смены всего, т.к. в таком случае вас взломали тупо подбором пароля. сделайте в первую очередь две вещи - поменяйте пароль админа WP на сложный, и скачайте архив файлов на свой комп и проверьте антивирусом, скорее всего найдется файл шелла (возможно, не один). удалите шелл с сервера и проверяйте периодически, не ломанули ли вас снова. если в течение 2-х месяцев взлом не повторится, то можете считать что победили

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий